Pun*_*eri 12 cookies tomcat tomcat9 samesite
Tomcat 的 context.xml 定义了 CookieProcessor(默认 LegacyCookieProcessor)
https://tomcat.apache.org/tomcat-9.0-doc/config/cookie-processor.html
我正在尝试添加 cookie 处理器上显示的属性,但这似乎不起作用
我没有看到设置了 sameSite 属性的 Tomcat 响应头 cookie
Iva*_*nov 29
在您的 Web 应用程序中,在 META-INF 文件夹内创建一个包含此内容的 context.xml 文件。
<Context>
<CookieProcessor sameSiteCookies="strict" />
</Context>
Run Code Online (Sandbox Code Playgroud)
如果您已有 context.xml 文件,则只需添加 CookieProcessor 元素。
从 Tomcat 9.0.21 和 8.5.42 或 9.0.28 和 8.5.48 开始,如果您需要将该属性设置为“none”,则此行为是可能的。
2019 年 5 月 20 日合并到 Tomcat master 中,请求请求为162
找到了这个问题的答案:
tomcat/conf/context.xml
CookieProcessor
元素表示sameSiteCookies
HTTP 响应标头中的设置set-cookie
。<CookieProcessor className="org.apache.tomcat.util.http.LegacyCookieProcessor" sameSiteCookies="strict" />
Run Code Online (Sandbox Code Playgroud)
归档时间: |
|
查看次数: |
32496 次 |
最近记录: |